Preuzmite najnoviju verziju Firefoxa zbog baga koji hakeri trenutno koriste za napade

Vesti, 01.12.2016, 09:30 AM

Preuzmite najnoviju verziju Firefoxa zbog baga koji hakeri trenutno koriste za napade

Kritičan propust u Firefoxu koji se koristi za napade na korisnike Tora ispravljen je pošto je Mozilla ažurirala svoj browser.

I Mozilla i Tor Project ispravili su propust koji omogućava hakerima da pokrenu bilo kakav maliciozni kod na Windows računarima, u Firefoxu.

Tor Browser Bundle je prepakovana verzija Firefoxa koja koristi Tor mrežu koja sakriva IP adrese korisnika.

Exploit koga je na internetu objavio anonimni korisnik se sada koristi za napade na korisnike Tor Browsera koji mogu otkriti informacije pomoću kojih je moguće razotkriti identitet korisnika Tora.

Iako trenutno nema sličnih exploita za OS X i Linux, bag u Firefoxu utiče i na ove platforme. Zbog toga Tor Project savetuje svim korisnicima da odmah ažuriraju Tor Browser.

Ubrzo pošto je Tor Project objavio ažuriranu verziju svog browsera, Mozilla je saopštila da je objavila ažuriranu verziju Firefoxa u kojoj je ispravljen pomenuti propust.

Propust koji nosi oznaku CVE-2016-9079 i koji je ocenjen kao kritičan, utiče i na email aplikaciju Thunderbird i Firefox Extended Support Release (ESR) verziju koju koristi Tor Browser.

Analiza koda exploita je pokazala da on koristi bag u Firefoxu koji omogućava hakeru da izvrši svoj kod na napadnutom sistemu kada žrtva učita web stranicu koja sadrži maliciozni JavaScript i SVG kod. Ovo se koristi za prikupljanje IP i MAC adrese napadnutog sistema koje se šalju serveru koji je pod kontrolom hakera. Ovaj exploit funkcioniše samo na Windowsu, ali propust postoji i na Mac OS i Linuxu, kažu u kompaniji Mozilla.

Svi korisnici Firefoxa treba da preuzmu najnoviju verziju browsera 50.0.2, a korisnici Tor Browsera najnoviju verziju ovog browsera 6.0.7.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki ... Dalje

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje

Piratske kopije Battlefield 6 pune malvera

Piratske kopije Battlefield 6 pune malvera

Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje